CVE-2026-29782
OpenSTAManager : Exécution de code à distance via désérialisation non sécurisée dans OAuth2
- Publié
- 2 avr. 2026
- Mise à jour
- 3 avr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 45,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
OpenSTAManager est un logiciel de gestion open source pour l'assistance technique et la facturation. Avant la version 2.10.2, le fichier oauth2.php dans OpenSTAManager est un point de terminaison non authentifié ($skip_permissions = true). Il charge un enregistrement de la table zz_oauth2 en utilisant le paramètre GET state contrôlé par l'attaquant, et pendant le processus de configuration OAuth2, il appelle unserialize() sur le champ access_token sans aucune restriction de classe. Ce problème a été corrigé dans la version 2.10.2.
Sources
1Preuve de concept d'exploitation pour CVE-2026-29782, enchaînant une injection SQL et une injection d'objets PHP pour parvenir à une exécution de code à distance dans OpenSTAManager. Inclut des options de déploiement de webshell et de shell inversé.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.